newphpWEB 未解决

分数: 35 金币: 3
题目作者: xluo
一  血: lastsward
一血奖励: 3金币
解  决: 1104
提  示:
描  述:
flag{}
评论
15338641414 3年前

?name=%20file:///flag

回复 1

zhougaoleng 3年前

"User-Agent" 那一栏提示curl,终端中使用curl空格然后加协议。可能后台代码判断开头空格识别是否为协议

回复 2

lengf 3年前

www,太难了,看着wp我都做了好久,序列化和字符串逃逸,ssrf。。。

回复 0

a2cai 4年前

PHP字符逃逸和SSRF,我不会看WP做的...记到小本本里待学!

回复 0

hhtctf2 4年前

username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=1";O:4:"evil":2:{s:4:"hint";s:8:"hint.php";} 为什么不行啊,页面没变化

回复 0

hhtctf2 4年前

http://114.67.246.176:11474/ username=\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0\\0&password=1";O:4:"evil":2:{s:4:"hint";s:8:"hint.php&quo

回复 0

4thrun 4年前

空格逃逸闭合哈哈

回复 0

BSOD 4年前

这cgi是什么鬼啊

回复 0

Endless 4年前

https://blog.csdn.net/qq_25755011/article/details/115950424

回复 3

鬼画符 4年前

这个CGI属实给我整懵了,等待大佬给WriteUp。

回复 1

WriteUp

image
M1kael

6 金币

评分(4)

解题动态

姥姥 攻破了该题 2天前
zhuyh69 攻破了该题 3天前
聪10011 攻破了该题 3天前
lin666 攻破了该题 3天前
ShinnAsuka 攻破了该题 5天前
孙燕姿圈外男友 攻破了该题 6天前
hupeng888 攻破了该题 7天前
spicyburger 攻破了该题 8天前
xrq01 攻破了该题 9天前
mn123123 攻破了该题 11天前
wycnb 攻破了该题 13天前
kbhjt 攻破了该题 14天前
admit 攻破了该题 17天前
xiongh 攻破了该题 25天前
nihaolmb 攻破了该题 28天前
shu1 攻破了该题 28天前
chaio 攻破了该题 29天前
natai 攻破了该题 29天前
D调丶Slayer 攻破了该题 1月前
liusongxn 攻破了该题 1月前
问题反馈